大家好,我是Jun哥,一个普通的IT牛马,一直在深深思索身边的人、事和物。
AI战略,今年是各大网络安全厂商的重点之一,但每个厂商的侧重点都有所不同和区别。为什么要AI?因为这是提质增效的主要措施和手段之一。
今天,笔者需要做的事情就是盘点一下各头部网络安全企业在AI方面是如何开展战略和实施的,为各位读者做一个参考。限于篇幅有限,今天盘点的是奇安信和深信服两家。
网安一哥的AI战略或者AI理念,"用AI驱动安全",它主要包括三个层面的东西,一个是产品集成AI功能;另一个是AI赋能安全研发,也就是AI编码;最后一个是AI赋能应用集成。
半年度报告体现的AI相关的主要安全产品和应用包括,AI反诈、奇安信QAX-GPT安全机器人系统、AI天眼(威胁检测与分析)、AI渗透测试、AI智能网络安全运营(AI SOC)以及AI Agent应用等。
1)天眼、天擎、椒图、安全监管、防火墙、数据安全、威胁情报、盘古和工业互联网等核心产品围绕"AI+"持续开展创新升级。
产品AI化,即用利用AI新技术重新赋能公司产品线,研发效率显著提升;最终的战略目标是全线产品AI化
2)公司自研了安全智能体框架,基于大模型实现自主任务规划与工具编排,可动态求解复杂安全问题,并提供可扩展的自进化方案,显著提升处理效率与准确性。
3)在AI的内部提效上,截至报告期末,公司开发人员AI代码助手的使用率已超过90%,AI生成代码量占比5%,新开发的代码全部经过AI进行审核。
公司内部使用的AI辅助编程工具"奇安信CodeGen",基于代码大模型实现代码自动补全、生成、BUG检查、单元测编写等能力,已成为公司广大研发人员常用的编码提效工具
4)典型客户案例方面,AI SOC新签客户和试运行客户数都呈现大幅增长趋势,告警准确率显著提升,获得行业标杆客户的认可。
公司还创新发布了AI SOC智能安全运营机器人,以安全大模型和大数据关联引擎为双擎驱动,实现从AI化数据采集、到AI智能研判、AI智能关联、AI事件调查、AI智能处置、AI剧本编排、AI智能报告、AI内生情报、AI智能问答等应用创新,完成了安全运营全流程的AI赋能与重构,让安全运营真正实现简单、高效、省心。
集成AI SOAR剧本编排能力,实现智能化工作流编排能力,国内领先;优化基于AI的事件自动化调查能力,并自动生成事件调查报告,提升事件调查效率,国内领先;通过AI实现网端告警的智能化研判,研判准确率国内领先;
"AI+代码卫士"以金融行业为核心,在北京银行、人保科技等近10家头部客户验证成功,打造了行业标杆案例。
创新型AI项目方面,应用巡检智能体(AIAgent)在某能源单位成功实现了试点。
DeepSeek等大模型应用落地,触发AI智能体产业迅速崛起,而AI智能体是政企机构内网中的"超人",对数据拥有超级权限,将成为外部黑客和内部"内鬼"的重点攻击对象,需要进行全面的安全防护,这是传统制造业和传统服务业给安全行业提供的显著增量市场。
CodeGen代码助手、远程安全服务平台MSS、威胁情报分析、蓝信、安全知识问答/产品问答等。
正在研发取证AI智能体项目,电子数据取证领域首个多智能体协同式智能体,面向客户需求具备一定任务自主规划能力
奇安信2025年半年报全文提及AI累计92次。
深信服开篇提及AI:
近年来,以ChatGPT为代表的生成式人工智能技术被攻击者广泛应用于自动化漏洞挖掘、钓鱼邮件生成等网络攻击,攻击频率和复杂性急剧上升,致使企业数据泄露风险剧增,业务系统频繁遭受干扰,对客户数据安全构成威胁,网络空间"易攻难守"成为新常态。
为应对这一严峻形势,头部网络安全企业纷纷加大对AI技术的研发投入。一方面,通过对海量安全数据的深度分析,训练出更智能的垂直领域安全大模型,通过大模型实现威胁快速研判与自动化处置,有效提升安全检测的效率和准确性。另一方面,利用大模型生成定制化安全策略,根据不同的攻击场景,自动生成相应的防护方案,以大大缩短应对攻击的响应时间。
DeepSeek等大模型的接入将在一定程度上扭转现有安全大模型投入成本高、回报周期长的现状,并将进一步赋能安全技术,助力网安厂商在威胁检测、安全运营等方面实现质的改变。
深信服坚定不移地以"AI First"为研发创新战略,这包括创新的安全GPT产品、网络安全整体解决方案和AI技术在技术服务领域的应用。
帮助公司构建AI技术应用高效高质落地的壁垒,全面助力各行各业AI时代数字化转型,让每一用户的数字化更简单、更安全。
如AI安全平台、钓鱼大模型、检测大模型、运营大模型、数据安全大模型等。
在各个产品中不断落地AI技术和能力,如安全GPT、AICP、AIPaaS、SAVE3.0、AIOps等,不断推动自身产品能力和服务能力面向AI升级。
2025年初,基于深信服安全GPT在安全垂直领域的应用实践基础(海量垂域大模型实践数据、丰富的基座模型驯化经验以及面向安全场景的AI系统化能力),公司将DeepSeek-R1的模型能力深度融入到安全GPT的AI工程架构中,形成了一套在安全领域融合DeepSeek-R1系列模型的完整技术框架。
AI+SASE赋能的下一代防火墙
全新发布AIO5.0版本,实现线上线下组件全面原生ALLINONE客户端(AI SASE一体化办公安全)
报告期内,公司发布了「HCI+AICP新一代超融合」解决方案,帮助用户快速构建AI智算平台,承载DeepSeek在内的企业级大模型,助力客户AI业务创新
2025年6月,公司AI创新平台再次升级,AI创新平台可承载DeepSeek、Qwen、LLAMA等各类最新大模型及丰富的小模型,支持统一运维管理的同时,也支持从外部上传自定义大小模型服务,不仅满足用户快速部署、随时接入大模型的需求,也能为用户的个性化选择提供支撑。
公司创新推出最新一代的"全资产安全托管"建设模式,通过"云端专家+AI技术"实现7*24H全流程守护(网络安全托管解决方案)
公司面向客户推出AI助手,支持关键技术支持的自助生成以及面向原厂的技术升级,构建了广泛覆盖客户和渠道体系的自助服务体系,助力客户和渠道提升自服务的专业能力。
公司2024年还发布了AICP算力平台,提供异构算力管理调度、模型和数据管理、模型训练推理过程管理、模型压缩安全优化等能力,降低大模型开发和应用门槛,帮助打造"让用户用得上的AI"
深信服2025年半年报全文提及AI累计77次。
从以上我们可以得知: AI赋能网络安全产品,即安全产品的AI化,以及AI的安全应用是头部主要网络安全厂商的研究方向。